OZON стартира публична програма за награди за грешки в платформата HackerOne за събиране на информация за уязвимости. На първия
Размерът на наградата зависи от въздействието на грешкатавърху работата на услугата, нейните потенциални щети и други фактори. Например, за намерен XSS (междусайтов скрипт) OZON може да плати около 17 хиляди рубли, а за по-сериозни проблеми, например дистанционно изпълнение на код (RCE ) - до 120 хиляди рубли.
Докладът отбелязва, че стартирането на програмата не отменя работата на ИТ лабораторията на пазара, за да се гарантира сигурността на услугите на компанията.
Програма за награди за грешки за награждаване на хора за намиране на уязвимости компании също имат: Amazon, Google, Facebook.
Прочетете също
Германия стана първата голяма икономика, която изостави въглищата и ядрената енергия
Оказа се, че накара цивилизацията на маите да напусне градовете си
Погледнете голото ядро на гигантска планета: учените откриха това за първи път